Как работают фейки vk.com через hosts

Discussion in 'Болталка' started by kakawin, 11 Aug 2017.

  1. kakawin

    kakawin New Member

    Joined:
    20 Aug 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте.
    Как вобще работают фейки vk.com c подменой файла hosts. Как помню в файл hosts сносились изменения изменения на домен vk.com, а фейк уже телепортировал жертву на vkontakte.ru - но теперь домен один. И как понимаю если менять файл hosts то на фейке после нажатия кнопки вход писать просто не верный логин и пароль без всяких редиректов
     
  2. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Здесь нужно понимание как вообще работает dns.
    Так вот когда начинается резолвинг домена, первое куда смотрит система это файл хостс и пытается найти домен там. Если она его находит то резолвит иначе включаются dns сервера и идет поиск А записи....
    Так вот записав в hosts ip ты переходишь сразу на фейк а там уже любая логика реализована.
    Так же можно филтровать любой траффик на лету. Для этого я писал статейку тут https://forum.antichat.ru/threads/449433/
     
    _________________________
    Veil likes this.
  3. kakawin

    kakawin New Member

    Joined:
    20 Aug 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Это я понял. Но к примеру впишу я в hosts 666.666.666.666 vk.com, введя в браузере человек vk.com попадет на мой фейк, далее кнопкой "Войти"
    я смогу перекинуть его на оригинал перекинув на ip - но далее нажав на Войти на оригинале ссылка будет вести на сайт "vk.com/sign". А vk.com уже висит за 666.666.666.666

    А если в фейк на кнопку вход повесить скрипт:"<frame src='http://vk.com'>" то как понимаю это решит проблему

    Просто с С# не справлюсь на изменения для перехвата отправляемых POST данных
     
    #3 kakawin, 11 Aug 2017
    Last edited: 11 Aug 2017
  4. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Смотри. Если ты вводишь в свой hosts, то у чувака где то там будет резолвиться не твой фейк а vk.com
     
    _________________________
  5. kakawin

    kakawin New Member

    Joined:
    20 Aug 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Ну это-то ясно - у чувака где-то там и пропишется в hosts. И получается он навсегда засядет на моем фейке без возможности входа в социальную сеть.
    Как понимаю единственный нормальный вариант это то, на что ты дал ссылку
     
  6. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Всё, я тебя понял до конца. Да если ты пропишешься в хостс то по vk.com/login будут в твой фейк улетать. НО, кто мешает тебе в своем фейке редиректнуть чувака на реальный vk.com. (например по ip 87.240.165.80)
     
    _________________________
  7. kakawin

    kakawin New Member

    Joined:
    20 Aug 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Я то редирекну - я это и предложил. Но после редиректеа 100% проскочит ссылка в оригинальном ВК аля vk.com/photo и он снова уйдет на фейк
     
  8. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Это ты щас к чему сказал?
     
    _________________________
  9. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Зато я справлюсь пиши кейс подредактирую.
     
    _________________________
  10. BabaDook

    BabaDook Well-Known Member

    Joined:
    9 May 2015
    Messages:
    1,063
    Likes Received:
    1,559
    Reputations:
    40
    К этому Здесь нужно понимание как вообще работает dns.
     
  11. SooLFaa

    SooLFaa Members of Antichat

    Joined:
    17 Mar 2014
    Messages:
    530
    Likes Received:
    499
    Reputations:
    154
    Ваня ты вроде не глупый парень, так не будь идиотом, которые ищут слово за которое зацепиться и выкручивают так, чтобы показать какой ты умный а остальные идиоты! Перечитай мое сообщение и покажи мне фразу где написано что за резолвинг домена из файла хостс отвечает днс?!
     
    _________________________